Wersja obowiązująca od 1 stycznia 2025
Postanowienia ogólne
Niniejsza Polityka Prywatności (zwana dalej „Polityką Prywatności") określa sposób zbierania, przetwarzania i przechowywania Danych osobowych koniecznych do realizacji usług świadczonych za pośrednictwem aplikacji PestRaport (zwanej dalej „Aplikacją") udostępnianej przez Dominik Pałatyński Cloud Solutions (D&P Cloud Solutions).
Administratorem Danych osobowych jest:
Dominik Pałatyński Cloud Solutionsul. Chynowa 170, 63-421 ChynowaNIP: 6222862515REGON: 541067790E-mail: [email protected](zwany dalej „Administratorem")Użytkownikiem jest każdy podmiot korzystający z usług świadczonych za pośrednictwem Aplikacji.
W odniesieniu do danych osobowych Klientów końcowych (np. właścicieli obiektów objętych usługami DDD), Administrator przetwarza je na podstawie umowy powierzenia zawartej z firmami korzystającymi z Aplikacji, działając jako podmiot przetwarzający („Procesor") w rozumieniu RODO.
Niniejszym Użytkownik akceptuje zasady zawarte w Polityce Prywatności i w Regulaminie.
Korzystanie z Aplikacji, w tym zawarcie umowy o korystanie z PestRaport, jest dobrowolne. Podobnie związane z tym podanie danych osobowych przez Użytkownika jest dobrowolne, z zastrzeżeniem przypadków niezbędnych do zawarcia i wykonania umowy oraz wypełnienia obowiązków prawnych Administratora.
Zakres i cel przetwarzania danych
Cele przetwarzania danych osobowych:
Dane osobowe mogą być przetwarzane w następujących celach:
- Obsługa konta i subskrypcji
- Komunikacja z Użytkownikiem
- Zapewnienie bezpieczeństwa Aplikacji
- Prowadzenie rozliczeń księgowych
- Realizacja obowiązków prawnych
- Marketing bezpośredni
- Newsletter
- API dla stron trzecich
- Poprawa jakości usługi
- Zarządzanie firmą i pracownikami w Aplikacji
- Dokumentowanie inspekcji DDD
- Generowanie raportów i statystyk
Kategorie przetwarzanych danych:
Przetwarzane dane mogą obejmować:
- Imię i nazwisko
- Adres e-mail
- Numer telefonu
- Dane firmy (nazwa, NIP, REGON)
- Adres siedziby firmy
- Dane dotyczące korzystania z Aplikacji
- Adres IP, typ urządzenia, przeglądarka
- Logi systemowe i dane sesji
- Dane rate limiting (adresy IP, identyfikatory użytkowników)
- Dane o częstotliwości korzystania z API
- Dane Placówek (lokalizacje klientów)
- Informacje o Pułapkach i kodach QR
- Dane z przeprowadzonych Inspekcji
- Wygenerowane raporty i statystyki
- Dane kontaktowe właścicieli obiektów
- Informacje o miejscach świadczenia usług DDD
- Historia inspekcji i serwisów
Dane kontaktowe:
Dane techniczne:
Dane dotyczące działalności:
Dane Klientów końcowych
Podstawy prawne przetwarzania
Administrator przetwarza dane osobowe na następujących podstawach prawnych:
Cel przetwarzania | Podstawa prawna | Okres przechowywania |
---|---|---|
Zawarcie i wykonanie umowy | Art. 6 ust. 1 lit. b) RODO (umowa) | Przez okres obowiązywania umowy i 3 lata po jej zakończeniu |
Funkcjonalność Aplikacji (zarządzanie placówkami, pułapkami, inspekcjami) | Art. 6 ust. 1 lit. b) RODO (umowa) | Przez okres obowiązywania umowy |
Komunikacja z Użytkownikiem (powiadomienia, wsparcie techniczne) | Art. 6 ust. 1 lit. b) RODO (umowa) | Przez okres obowiązywania umowy i 1 rok po zakończeniu |
Generowanie raportów i statystyk | Art. 6 ust. 1 lit. b) RODO (umowa) | Przez okres obowiązywania umowy |
Zapewnienie bezpieczeństwa i rate limiting | Art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes) | Do 30 dni od zebrania danych |
Prowadzenie księgowości | Art. 6 ust. 1 lit. c) RODO (obowiązek prawny) | 5 lat zgodnie z ustawą o rachunkowości |
Marketing bezpośredni | Art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes) lub Art. 6 ust. 1 lit. a) RODO (zgoda) | Do wycofania zgody lub wniesienia sprzeciwu |
Newsletter | Art. 6 ust. 1 lit. a) RODO (zgoda) | Do wycofania zgody |
Ustalenie i dochodzenie roszczeń | Art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes) | Do czasu przedawnienia roszczeń (do 6 lat) |
Analiza statystyk | Art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes) | Do 3 lat od zebrania danych |
Uwaga: Funkcje marketingowe są obecnie nieaktywne. W przypadku ich wprowadzenia, użytkownicy zostaną odpowiednio poinformowani.
Okres przechowywania danych:
Dane są przechowywane przez okres wskazany przez firmę będącą administratorem tych danych, nie dłużej niż wymagają tego cele usług.
- Supabase - baza danych i backend services (Supabase Inc., serwery europejskie)
- OVH - hosting serwerów VPS (OVH SAS, Francja)
- Stripe - obsługa płatności (Stripe Payments Europe Ltd., Irlandia)
- Resend - usługi e-mail transakcyjne (Resend Inc., USA)
- Upstash - cache, sesje i rate limiting (Upstash Inc., serwery europejskie)
- Biuro księgowe - przetwarzanie danych na fakturach
- Kancelaria prawna - w zakresie świadczenia usług prawnych
- Dostawcy usług marketingowych</strong> (wyłącznie w zakresie objętym zgodą)
- W przypadkach przewidzianych prawem (np. organy podatkowe, organy ścigania)
- Wszystkie podmioty, którym powierzono przetwarzanie danych zapewniają odpowiednie środki bezpieczeństwa zgodnie z RODO
Dostawcy usług technicznych:
Dostawcy usług biznesowych:
Organy publiczne:
Okres przechowywania danych:
- Dane Użytkowników Aplikacji są przechowywane przez okres obowiązywania umowy. Po zakończeniu umowy, dane przechowywane są przez okresy wskazane w tabeli w sekcji 'Podstawy prawne przetwarzania'.
- Dane Klientów końcowych są przechowywane przez okres wskazany przez firmę będącą administratorem tych danych, nie dłużej niż wymagają tego cele usług.
- Dane przetwarzane na podstawie zgody przechowywane są do czasu jej wycofania.
- Dane są usuwane w ciągu 30 dni roboczych
- Na żądanie Użytkownika dane mogą być udostępnione w powszechnie używanym formacie elektronicznym przed usunięciem
Dane Użytkowników Aplikacji:
Dane Klientów końcowych:
Dane przetwarzane na podstawie zgody:
Po rezygnacji z usługi:
Prawa osób, których dotyczą dane osobowe:
Osobom, których dane dotyczą, przysługują następujące prawa:
- Możliwość uzyskania informacji o przetwarzanych danych
- Dostęp do kopii swoich danych osobowych
- Możliwość poprawy nieprawidłowych lub niepełnych danych
- Aktualizacja danych przez interfejs Aplikacji
- Żądanie usunięcia danych w określonych przypadkach
- Automatyczne usunięcie po rezygnacji z usług
- Możliwość żądania ograniczenia przetwarzania w określonych przypadkach
- Otrzymanie danych w ustrukturyzowanym, powszechnie używanym formacie
- Możliwość przesłania danych innemu administratorowi
- Sprzeciw wobec przetwarzania w celach marketingowych
- Sprzeciw wobec przetwarzania na podstawie prawnie uzasadnionego interesu
- Cofnięcie zgody w dowolnym momencie bez wpływu na zgodność z prawem dotychczasowego przetwarzania
- Aplikacja nie jest przeznaczona dla osób poniżej 16. roku życia
- Brak świadomego zbierania danych dzieci bez zgody rodziców/opiekunów
- Procedura usuwania - jeśli dowiemy się o przetwarzaniu danych dziecka bez zgody, niezwłocznie je usuniemy
- Możliwość złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych
Prawo dostępu do danych
Prawo do sprostowania danych
Prawo do usunięcia danych ("prawo do bycia zapomnianym")
Prawo do ograniczenia przetwarzania
Prawo do przenoszenia danych
Prawo do sprzeciwu
Prawo do cofnięcia zgody
Ochrona danych dzieci
Prawo do skargi
Kontakt w sprawach ochrony danych: [email protected]
Specyfika przetwarzania w branży DDD
Powierzenie przetwarzania danych Klientów końcowych
Użytkownik jako Administrator danych - firmy korzystające z PestRaport są administratorami danych swoich klientów końcowych
PestRaport jako Procesor - Administrator aplikacji przetwarza dane klientów końcowych wyłącznie na zlecenie Użytkownika
Umowa powierzenia - szczegółowe warunki reguluje odrębna umowa DPA (Data Processing Agreement)
Odpowiedzialność Użytkownika:
Użytkownik zobowiązuje się do:
- Użytkownik zobowiązuje się do:
- Uzyskania właściwych zgód na przetwarzaniu danych klientów końcowych
- Informowania klientów o przetwarzaniu ich danych w Aplikacji
- Przestrzegania zasad RODO w zakresie administrowania danymi
- Odpowiadania na żądania klientów końcowych dotyczące ich danych
Bezpieczeństwo danych osobowych
Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę danych osobowych, w tym:
- Szyfrowanie danych podczas przesyłania (TLS/SSL) i przechowywania
- Baza danych Supabase - automatyczne kopie zapasowe przez dostawcę
- Hosting OVH - zabezpieczenia infrastruktury, firewalle, monitoring
- Kontrola dostępu - autoryzacja i uwierzytelnianie użytkowników
- Monitoring Sentry - wykrywanie błędów i anomalii bezpieczeństwa
- Redundancja danych - replikacja na poziomie dostawców usług
- Szkolenia personelu w zakresie ochrony danych
- Procedury bezpieczeństwa dla obsługi danych osobowych
- Ograniczony dostęp - dostęp mają tylko upoważnione osoby
- Procedury zgłaszania naruszeń bezpieczeństwa danych
Środki techniczne
Środki organizacyjne
Procedury w przypadku naruszenia danych
- Zgłoszenie do UODO - w ciągu 72 godzin od wykrycia
- Powiadomienie użytkowników - jeśli naruszenie stwarza wysokie ryzyko
- Działania naprawcze - natychmiastowe usunięcie zagrożenia
- Dokumentacja incydentu - pełna ewidencja naruszeń
- Używanie silnych haseł
- Regularne aktualizowanie hasła
- Zabezpieczenie dostępu do urządzeń
- Zgłaszanie podejrzeń: [email protected]
W przypadku naruszenia ochrony danych osobowych
Zgłaszanie podejrzeń przez użytkowników
Zalecenia dla Użytkowników
Pliki Cookies
Czym są pliki Cookies
Cookies to niewielkie pliki tekstowe przechowywane na urządzeniu Użytkownika, które umożliwiają rozpoznanie urządzenia przy kolejnych odwiedzinach.
Rodzaje stosowanych plików Cookies:
- Utrzymanie sesji zalogowanego użytkownika
- Autoryzacja i uwierzytelnianie
- Zabezpieczenie przed atakami (CSRF)
- Podstawowe funkcjonowanie aplikacji
- Zapisywanie preferencji użytkownika
- Ustawienia interfejsu
- Personalizacja aplikacji
- Obecnie nieużywane
- Obecnie nieużywane
Cookies niezbędne
Cookies funkcjonalne
Cookies analityczne
Cookies marketingowe
Cele stosowania plików Cookies:
- Autoryzacja użytkowników - rozpoznawanie zalogowanych użytkowników
- Bezpieczeństwo sesji - ochrona przed nieautoryzowanym dostępem
- Funkcjonalność aplikacji - zapewnienie prawidłowego działania
- Preferencje użytkownika - zapisywanie ustawień (opcjonalnie)
Obecnie aplikacja używa wyłącznie cookies niezbędnych do funkcjonowania.
Zarządzanie plikami Cookies:
- Cookies niezbędne - nie wymagają zgody użytkownika
- Brak cookie banner - aplikacja używa wyłącznie cookies niezbędnych
- Ustawienia przeglądarki - blokowanie lub usuwanie cookies
- Wylogowanie z aplikacji - usunięcie cookies sesji
- Niezbędne: do wylogowania lub wygaśnięcia sesji
- Funkcjonalne: do 12 miesięcy
- Analityczne/marketingowe: obecnie nieużywane
Informacja o zgodzie
Użytkownik może zarządzać cookies przez
Czas przechowywania cookies
Ważne: Wyłączenie cookies niezbędnych uniemożliwi korzystanie z aplikacji.
Transfery międzynarodowe:
- Główna baza danych - Supabase (serwery w Europie)
- Hosting aplikacji - OVH VPS (Francja, EOG)
- Monitoring - Sentry (USA, standardowe klauzule umowne)
- Supabase - serwery europejskie, dane pozostają w EOG
- Resend - transfer do USA na podstawie standardowych klauzul umownych
- Sentry - transfer do USA na podstawie standardowych klauzul umownych
- Stripe - Stripe Payments Europe Ltd. (Irlandia, EOG) - dane płatności przetwarzane w EOG
Lokalizacja danych
Dostawcy spoza EOG - w przypadku korystania z usług dostawców spoza EOG, transfer odbywa się na podstawie
Decyzji o adekwatności Komisji Europejskiej, standardowych klauzul umownych zatwierdzonych przez Komisję Europejską lub innych odpowiednich zabezpieczeń zgodnych z RODO zapewniają odpowiedni poziom ochrony danych osobowych.
Zmiany Polityki Prywatności:
Administrator zastrzega sobie prawo do wprowadzenia zmian w niniejszej Polityce Prywatności.
- Publikację nowej wersji w Aplikacji
- Wysłanie powiadomienia e-mail do zarejestrowanych Użytkowników
- Komunikat na stronie internetowej
- Zmiany wynikają z przepisów prawa
- Zmiany są korzystne dla Użytkowników
- Zmiany mają charakter techniczny
Powiadomienie o zmianach następuje przez
Termin wejścia w życie - zmiany wchodzą w życie po upływie 14 dni od powiadomienia, chyba że
Kontynuowanie korzystania z Aplikacji po wejściu w życie zmian oznacza akceptację nowej Polityki Prywatności.
Postanowienia końcowe:
- Polityka Prywatności stanowi integralną część Regulaminu Aplikacji.
- w przypadku rozbieżności między wersjami językowymi, wersja polska jest wiążąca.
- do Polityki Prywatności stosuje się prawo polskie, w szczególności RODO i ustawę o ochronie danych osobowych.
- spory związane z ochroną danych osobowych rozstrzygane są przez sądy polskie właściwe dla siedziby Administratora.
Związek z Regulaminem
Język urzędowy
Prawo właściwe
Rozstrzyganie sporów
Kontakt
W sprawach związanych z ochroną danych osobowych:
Firma: Dominik Pałatyński Cloud Solutions (D&P Cloud Solutions)
Adres: ul. Chynowa 170, 63-421 Chynowa
NIP: 6222862515
REGON: 541067790
E-mail ogólny: [email protected]
E-mail w sprawach RODO: [email protected]
Prezes Urzędu Ochrony Danych Osobowych
ul. Stawki 2, 00-193 Warszawa
(+48) 22 531 03 00